Gestionarea configurației serverului LAN de licențiere

Ultima actualizare la 16 dec. 2024

Activarea LAN cu licențiere cu funcționalități restricționate este o metodă de licențiere de la Adobe pentru întreprinderile care mențin rețele sigure care nu sunt conectate la Internet. Dacă nu ați configurat încă un server LAN cu licențiere cu funcționalități restricționate (denumit și server LAN), ar trebui să urmați mai întâi procedurile descrise aici. Următoarele secțiuni oferă detalii despre cum să gestionați și să depanați problemele de pe serverul dvs. LAN.

Descărcați instrumentul de configurare a serverului

Comenzile și procedurile de gestionare a serverului LAN descrise în următoarele secțiuni vă cer să utilizați instrumentul de configurare server. Dacă nu ați făcut-o deja, va trebui să descărcați acest instrument din Adobe Admin Console.

În Admin Console, navigați la Pachete > Instrumente.

Descărcați instrumentul de configurare server în funcție de sistemul dvs. de operare.

Descărcați instrumentul de configurare server

Transferați instrumentul de configurare server descărcat (.zip) pe mașina serverului dvs. LAN.

Extrageți conținutul fișierului zip pe mașina serverului LAN.

Pentru a executa comenzile detaliate mai jos, navigați la dosarul extras din instrumentul de configurare server (fișierul zip) folosind terminalul Linux sau Windows PowerShell.

Porniți serverul

Dacă serverul este oprit și trebuie să îl porniți din nou, tastați următoarea comandă și apăsați Enter:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh start

Opriți serverul

Dacă, de exemplu, trebuie să faceți o copie de rezervă a bazei de date a serverului dvs. sau aveți probleme cu serverul, îl puteți opri folosind următoarea comandă:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Pornire server (ca serviciu Windows)

Dacă serviciul Windows este oprit și trebuie să îl porniți din nou, navigați la dosarul \scripts și introduceți următoarea comandă:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Start

Oprire serviciu Windows

Dacă este necesar să faceți o copie de siguranță a bazei de date a serverului sau întâmpinați probleme cu serverul, puteți opri serviciul Windows navigând la dosarul \scripts și utilizând următoarea comandă:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Stop
Notă

Când opriți serverul:

  • Toate serviciile conexe sunt oprite.
  • Se realizează o copie de siguranță a bazei de date interne a serverului în următoarea locație:
    <current_working_directory>/backup/backup.zip.

Reporniți serverul

Utilizați următoarele comenzi pentru a reporni serverul:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restart
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restart
Notă

Dacă este momentan oprit, comanda Restart pornește serverul.

Când reporniți serverul, se realizează o copie de siguranță a bazei de date interne a serverului în următoarea locație:

<current_working_directory>/backup/backup.zip.

Eliminați serviciul Windows

Navigați la dosarul \scripts și rulați următoarea comandă pentru a elimina serviciul Windows din consola Windows Services:

  • Windows PowerShell:
    .\adobeLanService.ps1 -Remove

Verificați starea serverului

Utilizați următoarele comenzi pentru a verifica starea instanței serverului LAN:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 status
  • Linux terminal:
    ./scripts/adobe-lan-server.sh status

Copie de siguranță bază de date (doar încorporată)

În mod implicit, când opriți serverul, se efectuează o copie de siguranță consistentă a aplicației pentru baza de date.Această copie de rezervă este stocată în următorul folder: <current_working_directory>/backup/backup.zip.

Puteți, însă, să faceți manual copia de rezervă a bazei de date de pe server folosind următoarele comenzi:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 backup -f <zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh backup -f <zip_file_name>
Notă

Comanda de mai sus creează o copie a bazei de date încorporate cu numele dat și arhivează baza de date într-un fișier zip.

Restabilirea bazei de date (doar încorporată)

Dacă întâmpinați probleme în timpul rulării serverului LAN, puteți depana serverul prin restabilirea bazei de date interne dintr-o copie de rezervă anterioară.

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <previously backed up zip_file_name>
  • Linux terminal:
    ./scripts/adobe-lan-server.sh restore -f <previously backed up zip_file_name>
Notă

Dacă serverul rulează în prezent, comanda Restore oprește serverul.Va trebui să Porniți din nou serverul.

Pe lângă comenzile pe care le folosiți pentru a gestiona serverul LAN, puteți de asemenea:

Gestionarea notificărilor

Serverul LAN pe care l-ați configurat poate fi setat să trimită e-mailuri despre actualizările serverului.Urmați pașii de mai jos pentru a gestiona setările serverului (SMTP) și ale e-mailului.

Pe serverul LAN, accesați https://localhost:8463.

Accesați fila Setări e-mail și specificați setările SMTP necesare:

Setări e-mail - server LAN

Accesați fila Setări notificări și specificați adresele de email principale și secundare care vor primi notificări prin email:

Specificați adresele de email

Reautorizați serverul

Perioada de activare a unei instanțe de server LAN este de maximum 365 de zile de la data la care creați ATO-ul, dar nu mai mult decât data de încheiere a contractului pe care întreprinderea dvs. l-a încheiat cu Adobe.

După ce activarea unei instanțe de server LAN expiră, trebuie să reautorizați serverul pentru a furniza licențe calculatoarelor utilizatorilor finali implementate cu pachete de activare LAN.

Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare server.

Faceți clic pe Generează fișier de autorizare.

Fila de configurare server LAN

Fișierul de autorizare este descărcat pe discul dvs. local.

În Admin Console, navigați la Pachete > Servere.

Lista de servere

Observați data Autorizat până la pentru fiecare server.Va trebui să reautorizați o instanță înainte sau la data Autorizat până la.

Faceți clic pe Reautorizează pentru instanțele de server care expiră sau au expirat deja.

Încărcați noul Fișier de autorizare care a fost generat în Pasul 2 de mai sus și faceți clic pe Terminat

Încărcați fișierul de autorizare

Fișierul ATO este descărcat pe discul local.

Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare Server.

Încărcați fișierul ATO care a fost descărcat la sfârșitul Pasului 5, de mai sus.

Încărcați fișierul ATO

În dialogul Confirmați drepturile, verificați drepturile asociate serverului și faceți clic pe Confirmați.

Data Autorizat Până La pentru instanța de server pe care ați reautorizat-o este acum actualizată pentru a afișa o dată cu 365 de zile de la ziua în care reautorizați instanțele.

Editați detaliile serverului LAN

După configurarea unei instanțe de server LAN, puteți edita detaliile serverului, cum ar fi adresa DNS sau numărul portului.

În Admin Console, navigați la Pachete > Servere.

Lista serverelor

Faceți clic pe elementul de linie pentru server și, în panoul din dreapta, faceți clic pe Editare.

Pe ecranul Configurare, editați oricare dintre următoarele câmpuri:

  • Adresa DNS și locația portului serverului LAN.
  • Setați Timpul limită LAN pentru a specifica cât timp poate rula clientul fără a contacta serverul LAN.
  • Selectați Cotă flexibilă pentru a permite activarea licențelor suplimentare chiar și când aceasta depășește cota achiziționată.
  • Selectați Cotă strictă (numai ETLA) pentru a vă asigura că licențele suplimentare nu pot fi activate când licențele depășesc cota de achiziție.
Notă

Asigurați-vă că locația serverului pe care o specificați este accesibilă pentru clienți.În caz contrar, activarea licenței pe mașinile client va eșua.

Adăugați numele organizației dvs. și faceți clic pe Următorul.

Utilizatorii dvs. vor vedea aceasta ca numele organizației în mesajele lor.

Selectați produsele de găzduit pe serverul curent și faceți clic pe Următorul.

Drepturile utilizatorului final se bazează pe produsele pe care le selectați.

Selectați drepturile

În ecranul Finalizare, specificați un nume pentru server, revizuiți detaliile serverului și faceți clic pe Creați Server.

Creați server

Odată ce crearea serverului este finalizată, fișierul ATO se descarcă pe mașina dvs.

Pe serverul LAN, accesați https://localhost:8463 și navigați la fila Configurare Server.

Încărcați fișierul ATO care a fost descărcat în Pasul 6, de mai sus.

Încărcați fișierul ATO

În dialogul Confirmați Drepturile, revizuiți drepturile dvs. asociate cu serverul și faceți clic pe Confirmați.

Dacă editați un server LAN, va trebui să creați pachete de activare LAN și apoi să le reimplementați pe mașinile utilizatorilor finali.
Pentru a reimplementa pachetele de activare LAN, utilizați una dintre următoarele metode:

Suport pentru conectarea serverului la o bază de date externă

Ca parte a conexiunii la baza de date externă, asigurați-vă că următoarele configurații sunt stabilite.

Notă

Dacă nu se face corect, conexiunea la baza de date poate eșua, ceea ce poate face ca serverul să nu pornească.

Creați baza de date și schemele

Înainte de a rula script-ul de instalare sau script-ul AdobeFRLLanService, creați baza de date și schema (doar pentru Microsoft SQL Server). De asemenea, asigurați-vă că specificați aceleași valori când introduceți detaliile pentru numele bazei de date și schema bazei de date în script-ul de instalare.

Creați un nou utilizator de bază de date

Se recomandă să creați un nou utilizator de bază de date pentru baza de date și schemele nou create. De asemenea, asigurați-vă că toate permisiunile necesare, în special permisiunile de operare CRUD, pentru noua bază de date și schemă sunt acordate acestui nou utilizator de bază de date. Limitați permisiunile de acces pentru noul utilizator doar la această nouă bază de date. Noile credențiale de utilizator trebuie furnizate în timpul configurării serverului

Activarea conexiunii de la distanță pe serverul bazei de date

Dacă serverul bazei de date este găzduit pe o mașină diferită de mașina unde este găzduit serverul LAN, atunci conexiunile de la distanță trebuie activate pe server. De asemenea, utilizatorul bazei de date trebuie să primească permisiuni pentru a se conecta / contacta baza de date de la distanță.

Deblocarea portului bazei de date pentru conexiunea de la distanță

Ocazional, firewall-ul poate bloca comunicațiile externe către orice port TCP pe mașina unde este găzduit serverul bazei de date. Pentru remedierea acestei probleme:

Windows: Asigurați-vă că este creată o regulă de intrare pentru portul TCP unde rulează serverul bazei de date.

CentOS: Utilizați comanda iptables pentru a debloca portul TCP.

Comunicații SSL cu serverul bazei de date

În script-ul de instalare, dacă aveți nevoie să vă conectați la serverul bazei de date folosind SSL, asigurați-vă că SSL este activat pe serverul bazei de date.

Actualizați certificatul SSL

Dacă certificatul SSL pe care îl folosiți pe serverul dvs. LAN a expirat, urmați acești pași pentru a actualiza certificatul:

Opriți serverul LAN folosind una dintre comenzile următoare:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Dacă utilizați un server Windows, opriți serviciul Windows folosind următoarea comandă:

.\adobeLanService.ps1 -Stop

Păstrați la îndemână următoarele:

Numele, aliasul, parola și fișierul keystore folosite anterior.

Noul nume, alias, parola și fișierul keystore.

Modificați aliasul folosind următoarea comandă:

keytool -changealias -alias <Alias anterior> -destalias <Alias nou> -keypass <Parolă keystore> -keystore <Nume keystore anterior> -storetype <PKCS12|JKS> -v

Modificați parola folosind următoarea comandă:

keytool -storepasswd -new -keystore <Nume keystore> -storepass <Parolă keystore> -storetype <PKCS12|JKS> -v

După ce executați comanda de mai sus, vi se va cere să specificați o nouă parolă Keystore.

Pentru a-și păstra copia de rezervă, redenumiți fișierul Keystore anterior.

De exemplu, modificați numele în <keystore>.old.

Porniți serverul LAN cu una dintre următoarele comenzi:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh start

Dacă utilizați un server Windows, porniți serviciul Windows folosind următoarea comandă:

.\adobeLanService.ps1 -Start

Accesați https://localhost:8463 pentru a valida că serverul este pornit și funcționează, folosind noul fișier Keystore.

Depanați serverul LAN

Vă recomandăm să reporniți serverul LAN periodic.Acest lucru asigură că se menține o copie de rezervă curentă a bazei de date a serverului.De asemenea, între ciclurile de oprire și repornire, puteți de asemenea să faceți o copie de rezervă a bazei de date manual periodic.

Pentru a rezolva următoarea eroare trebuie să restaurați baza de date la versiunea cu copie de rezervă anterioară:

- org.h2.jdbc.JdbcSQLException: Eroare de criptare în fișierul null
- org.springframework.jdbc.support.MetaDataAccessException: Nu s-a putut obține conexiunea pentru extragerea metadatelor;
excepție imbricată este org.springframework.jdbc.CannotGetJdbcConnectionException: Eșec în obținerea conexiunii JDBC;
excepție imbricată este org.h2.jdbc.JdbcSQLException: Eroare de criptare în fișierul null [90049-197]

Pentru a restaura baza de date:

Opriți serverul:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 stop
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh stop

Restaurați baza de date a serverului la versiunea cu copie de rezervă anterioară:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 restore -f <nume_fișier_zip_copie_de_rezervă_anterioară>
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh restore -f <numele_fișierului_zip_cu_copie_de_rezervă_anterioară>

Porniți serverul:

  • Windows PowerShell:
    .\scripts\adobe-lan-server.ps1 start
  • Terminal Linux:
    ./scripts/adobe-lan-server.sh start

Dacă licențele de pe mașinile utilizatorilor finali nu se activează:

  • Asigurați-vă că mașinile utilizatorilor finali se pot conecta la mașina serverului LAN.
  • Accesați Adobe Admin Console și verificați adresa DNS și numărul portului serverului LAN și asigurați-vă că acestea se potrivesc cu mașina pe care o utilizați pentru serverul LAN.Consultați secțiunea Editați detaliile serverului LAN de mai sus, pentru a verifica și, dacă este necesar, a edita detaliile serverului.
  • Dacă mașinile utilizatorilor finali se pot conecta la server, dar nu își pot activa licențele, verificați dacă serverul utilizează Certificate SSL auto-semnate.Dacă serverul utilizează Certificate SSL auto-semnate (nu se recomandă):
    1. Închideți orice aplicații Adobe care rulează pe mașina utilizatorului final.
    2. Instalați Certificatul auto-semnat pe mașina utilizatorului final.
    3. Reporniți aplicațiile după instalarea certificatului autosemnat.

Utilizatorii finali văd următoarea eroare când lansează o aplicație care este instalată printr-un pachet de activare LAN.

Eroare la lansarea aplicației pe Windows 7, 64-bit

Eroarea apare dacă pachetul de activare LAN este instalat pe o mașină Windows 7, 64-bit și dacă serverul LAN este configurat cu un certificat SSL autosemnat.

Motivul pentru care apare această problemă este că mașina client nu se poate conecta la serverul LAN pe care l-ați configurat.

Rezoluție:

Pentru a rezolva această problemă, trebuie să specificați numele DNS al serverului LAN în SAN (Subject Alternative Name) când configurați certificatul autosemnat pe mașina client.

Următorul este un exemplu al liniei de comandă pentru a genera un certificat autosemnat:

C:\keytool.exe" -genkeypair -alias adminService -keyalg RSA -keysize 4096 -sigalg SHA512withRSA -ext SAN=dns:10.42.66.139,ip:127.0.0.1,ip:::1 -keystore adminService.jks -validity 3650

Rețineți că parametrul SAN are două intrări pentru DNS.Una pentru localhost și cealaltă pentru DNS-ul serverului LAN.Dacă generați certificatul autosemnat pe o mașină Windows 7, intrarea serverului DNS pentru SAN este obligatorie.

Când rulați scripturile PowerShell, este posibil să primiți următoarea eroare:

Rulați doar scripturi de la editori de încredere

Pentru a rezolva această problemă, urmați acești pași:

Soluția alternativă 1

PowerShell va solicita să ruleze Scripturi de la acest Editor "Întotdeauna", permiteți-le "Întotdeauna"

  1. În Windows Explorer, navigați la scriptul PowerShell pe care l-ați rulat când ați primit această eroare.
  2. Faceți clic dreapta pe fișier și alegeți Proprietăți | Semnături digitale.
  3. Selectați semnătura și faceți clic pe Detalii | Vizualizare certificat.
  4. Alegeți fila Detalii și faceți clic pe Copiază în fișier.
  5. Salvați fișierul cu extensia .CER.
  6. Utilizând snap-in-ul Certificate MMC, importați acest fișier în depozitul de certificate Trusted Publishers de pe mașina locală.

Soluția alternativă 2

Într-un PowerShell cu privilegii ridicate, utilizați următoarea comandă pentru a seta politica de execuție la RemoteSigned sau Unrestricted:

Set-ExecutionPolicy RemoteSigned
SAU
Set-ExecutionPolicy Unrestricted

Probleme cunoscute

Lucrăm pentru a rezolva aceste probleme și orice altele care apar cât mai curând posibil.

Dacă dezinstalați un pachet de activare LAN pe o mașină client, numărul de licențe cu funcții restricționate din Admin Console sau din Consola de Management a Serverului LAN nu reflectă acest lucru.